Clawgate: โปรซี่ที่ปลอดภัยสำหรับตัวแทน AI ที่แยกตัวเพื่อเข้าถึงทรัพยากรในท้องถิ่น
Clawgate, โดย M64github, เป็นเครื่องมือเซิร์ฟเวอร์ MCP ที่สร้างขึ้นด้วย Zig ออกแบบมาเป็นพร็อกซี่ความสามารถที่ปลอดภัยสำหรับตัวแทน AI ที่แยกออกจากกัน มันช่วยให้ตัวแทน AI สามารถโต้ตอบกับทรัพยากรเครื่องจักรในท้องถิ่นของผู้ใช้ได้อย่างปลอดภัย โปรแกรมนี้ตอบสนองความต้องการในการเข้าถึงไฟล์, Git repositories, และเครื่องมือบรรทัดคำสั่งจากตัวแทน AI ที่ทำงานในสภาพแวดล้อมที่แยกออกจากกัน เช่น Mac Minis, VPS, หรือ containers Clawgate รับประกันว่าตัวแทน AI เหล่านี้สามารถดำเนินการที่จำเป็นได้ในขณะที่รักษาขอบเขตความปลอดภัยที่เข้มงวด การออกแบบของมันมุ่งเน้นไปที่การสื่อสารที่ปลอดภัยและการควบคุมการเข้าถึงที่ละเอียดสำหรับข้อมูลในท้องถิ่นที่ละเอียดอ่อน.
Clawgate เชื่อมต่อกับอะไร?
Clawgate เชื่อมต่อ AI agents เช่น OpenClaw, Claude Code หรือ Cursor กับ "resource daemon" ที่ทำงานบนเครื่องของผู้ใช้ มันทำหน้าที่เป็น proxy ความสามารถที่ปลอดภัยสำหรับ AI agents ที่แยกออกมา โปรแกรมนี้ยังสามารถทำงานเป็น MCP Server การสื่อสารระหว่าง resource daemon และ agent daemon เกิดขึ้นผ่าน TCP บนพอร์ต 53280 ในขณะที่ MCP server ใช้โปรโตคอลการขนส่ง stdio.
ฟีเจอร์และเครื่องมือหลัก
เมื่อทำงานเป็น MCP Server ผ่าน stdio, Clawgate เปิดเผยเครื่องมือที่เรียกใช้งานได้รวมถึง clawgate_read_file, clawgate_git, และ clawgate_tool. มันยังสนับสนุนการ proxy เครื่องมือที่กำหนดเอง, อนุญาตให้ลงทะเบียนเครื่องมือที่เป็น command-line interface ใด ๆ การดำเนินการ Git ถูกจัดประเภทเป็นแบบอ่านอย่างเดียว, เขียน, และเต็ม (push/pull) เพื่อให้การควบคุมที่แม่นยำเกี่ยวกับการเข้าถึง repository สำหรับ AI agents.
ใครคือผู้ใช้?
Clawgate เหมาะสำหรับนักพัฒนาและผู้ใช้ที่ทำงานกับ AI agents บนเครื่องที่แยกออกมา เช่น Mac Mini, VPS หรือ containers ผู้ใช้เหล่านี้ต้องการการเข้าถึงที่ปลอดภัยจาก AI agents ของพวกเขาไปยังไฟล์, repositories และเครื่องมือในเครื่องท้องถิ่น มันมุ่งเป้าไปที่สภาพแวดล้อมที่ AI agents ต้องการดำเนินการในระบบท้องถิ่นของผู้ใช้ภายใต้เงื่อนไขที่ควบคุม หากคุณไม่ทำงานกับ AI agents บนเครื่องที่แยกออกมาซึ่งต้องการการเข้าถึงทรัพยากรในท้องถิ่นที่ปลอดภัย ให้ข้ามส่วนนี้.
วิธีเริ่มต้น
โมเดลการตรวจสอบสิทธิ์อิงจาก capability tokens ที่ลงลายมือชื่อด้วยการเข้ารหัสซึ่งเสนอการควบคุมการเข้าถึงที่ละเอียด, มีเวลาจำกัด, และตรวจสอบได้ resource daemon สื่อสารกับ agent daemon ผ่าน TCP บนพอร์ต 53280 และ MCP server ใช้โปรโตคอลการขนส่ง stdio.
กรณีการใช้งาน
- เปิดใช้งาน AI agent เพื่ออ่านไฟล์เฉพาะจากแล็ปท็อปของผู้ใช้อย่างปลอดภัย.
- อนุญาตให้ AI agent ดำเนินการ git (อ่าน, เขียน, push/pull) บน repository ท้องถิ่นที่กำหนด.
- อนุญาตให้ AI agent เรียกใช้เครื่องมือ command-line ที่ลงทะเบียนบนเครื่องของผู้ใช้ด้วยอาร์กิวเมนต์และสภาพแวดล้อมที่ควบคุม.
Clawgate ให้วิธีที่ปลอดภัยสำหรับ AI agents ในการโต้ตอบกับทรัพยากรระบบท้องถิ่น วิธีการตรวจสอบสิทธิ์ที่ใช้โทเค็นและการควบคุมการเข้าถึงที่ละเอียดเป็นกุญแจสำคัญในการรักษาความปลอดภัยเมื่อเชื่อมต่อ AI agents ที่แยกออกจากกันกับเครื่องของผู้ใช้ โปรแกรมรองรับการดำเนินการต่างๆ ตั้งแต่การเข้าถึงไฟล์ไปจนถึงคำสั่ง Git และการเรียกใช้เครื่องมือที่กำหนดเอง เป็นโซลูชันเฉพาะสำหรับการโต้ตอบของ AI agent ที่ควบคุม ลองอนุญาตให้ AI agent อ่านไฟล์เฉพาะจากแล็ปท็อปของคุณอย่างปลอดภัย.